Home Concursos Públicos Questões Q220590 De acordo com a NBR ISO/IEC 27002: Próximas questões Com base no mesmo assunto Q220590 Segurança da Informação ISO 27002 , Ano: 2012 Banca: FCC Órgão: TRE-CE Prova: FCC - 2012 - TRE-CE - Técnico Judiciário - Programação de Sistemas | Q220590 Segurança da Informação De acordo com a NBR ISO/IEC 27002: Alternativas A A análise/avaliação de riscos não deve ser feita periodicamente para não impactar nos custos dos projetos de software ou hardware. B A seleção de controles de segurança da informação depende das decisões da organização, baseadas nos critérios para ignorar o risco, nas opções para tratamento do risco e no enfoque geral da gestão de risco aplicado à organização. Convém que esteja sujeito apenas às legislações e regulamentações nacionais relevantes. C A gestão de riscos geralmente inclui a análise/avaliação de riscos, o tratamento de riscos e a comunicação de riscos. Não inclui aceitação de riscos. D Convém que a análise/avaliação de riscos inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco). E O escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização, pois todas as áreas estão sujeitas aos riscos. Responder Incorreta. Gabarito oficial da banca: Veja esse conteúdo explicado passo a passo em nossos cursos. Buscar curso teste Parabéns! Você acertou! Mandou bem! Revise esse tema nos nossos cursos. Buscar curso teste Ficou com dúvidas? Gabarito Comentado (1) Aulas Comentários (4) Estatísticas Cadernos Criar anotações Notificar Erro Salvar novo filtro Nome do novo filtro